並び順

ブックマーク数

期間指定

  • から
  • まで

121 - 160 件 / 493件

新着順 人気順

ネットワークの検索結果121 - 160 件 / 493件

  • 韓国最大の通信会社「KT」が加入者のデバイスにマルウェアを感染させてBitTorrentの使用を阻止していた

    韓国の大手インターネットサービスプロバイダ(ISP)であるKTが、60万人以上の加入者のコンピューターに同意なしでマルウェアをインストールしていたことが報じられました。このマルウェアは、トラフィックへの影響が大きいBitTorrentの使用を妨害することが目的だったとみられています。 [단독] KT, 웹하드 사용 고객 PC에 '악성코드'를…수십만 명 피해 추정 | 모바일 JTBC뉴스 https://mnews.jtbc.co.kr/News/Article.aspx?news_id=NB12201880 South Korean ISP 'Infected' Torrenting Subscribers with Malware * TorrentFreak https://torrentfreak.com/south-korean-isp-infected-torrentin

      韓国最大の通信会社「KT」が加入者のデバイスにマルウェアを感染させてBitTorrentの使用を阻止していた
    • せんきょ、だいじ。閉ざされていた世界からの1票 | NHK | WEB特集

      「誰を指さすかもわからないから」 ある母親は娘の投票に“罪悪感”のようなものを感じると話します。 「それもその人の意思だから」 そう話す別の母親もまた、わが子の投票にためらいを感じていました。 それでも、いつか本人が答えにたどりつくかもしれない。1票に込められた親子の思いを追いました。 (ネットワーク報道部 廣岡千宇/直井良介)

        せんきょ、だいじ。閉ざされていた世界からの1票 | NHK | WEB特集
      • アメリカの大手通信キャリアが1億1000万人の顧客「ほぼすべて」の電話記録を盗まれたことが発覚

        携帯電話やインターネット回線などを提供する大手通信企業のAT&Tは現地時間の2024年7月12日、サイバー攻撃により約1億1000万人いる顧客のデータを「ほぼすべて」盗み出されたと発表しました。 Unlawful Access of Customer Data - AT&T Bill & account Customer Support https://www.att.com/support/article/my-account/000102979 AT&T says criminals stole phone records of 'nearly all' customers in new data breach | TechCrunch https://techcrunch.com/2024/07/12/att-phone-records-stolen-data-breach/ Ame

          アメリカの大手通信キャリアが1億1000万人の顧客「ほぼすべて」の電話記録を盗まれたことが発覚
        • 生成AIでデータセンターの消費電力急増、「超大規模モデル」稼働に耐えられるか

          生成AIの急速な普及などにより、データセンターの消費電力が急増している。データセンター事業者はエネルギー効率を高めようと工夫しているものの、それを踏まえても勢いは止まらない。供給できる電力量がボトルネックになり、生成AI(人工知能)の進化などIT関連の世界的なトレンドに日本が追随できなくなるかもしれない。 「これまでは演算装置やネットワークを当たり前のように使えてきた。ただこれからは電力が制約になり得る」。三菱総合研究所の綿谷謙吾政策・経済センター研究員は、日本が将来抱え得るインフラの課題をこう指摘する。 こうした指摘の背景にあるのは、米OpenAI(オープンAI)のChatGPTをはじめとする生成AIの普及だ。三菱総研が2024年5月に発表した調査結果によると、2040年にはデータセンターで処理する計算量が2020年時点の十数万倍に膨れ上がる可能性があるという。 三菱総合研究所が作成した

            生成AIでデータセンターの消費電力急増、「超大規模モデル」稼働に耐えられるか
          • 「友達の家に遊びに行けない」小学生が急増中 都会に住む親が「行っちゃダメ」と禁止する理由とは?(AERA dot.) - Yahoo!ニュース

            「本当に申し訳ありませんでした。もう二度と行かせませんから」 突然、息子の友達の母親からこんな謝罪をされ、Aさんは面食らった。東京・中央区に住む50代の自営業者であるAさんは、妻と小学校3年生の息子と3人家族だ。教育熱が高く中学受験も盛んな地域だが、子どもたちの「遊び方」にも独特のルールがあることにAさんは驚いた。 【写真】小学1年で「IQ154」と発覚したギフテッドの少年はこちら 「息子が小学校に入ってしばらくしてからのことです。休日に近所の公園で遊んでいたのですが、息子が友達を『ウチで遊ぼうよ』と誘ったようなのです。その流れで、いきなり7人くらいの友達を家に連れてきたことがありました。私も妻も飲み物やお菓子を出したりして、その日は何事もなく終わりました。ところが彼らは帰宅して、ご両親に『今日、友達の家に行ったよ』と報告したのでしょう。その後、大騒ぎになってしまったのです」 小学校に入学

              「友達の家に遊びに行けない」小学生が急増中 都会に住む親が「行っちゃダメ」と禁止する理由とは?(AERA dot.) - Yahoo!ニュース
            • 政府 サイバー攻撃対策で各府省庁ソフトの24時間監視始める | NHK

              サイバー攻撃への対策強化に向けて、政府は各府省庁のネットワーク機器のソフトウエアなどに攻撃されやすい、ぜい弱な部分が生じていないか、24時間監視する取り組みを22日から始めました。 サイバー攻撃への備えの1つとして、各府省庁はネットワーク機器のソフトウエアを、メーカーが呼びかけるタイミングで、強度の高いものに更新してきましたが、攻撃の手口の巧妙化に対応しきれないという指摘も出ていました。 このため政府は、各府省庁で新たな自動検知システムを導入し、一連のネットワーク機器のソフトウエアなどに攻撃されやすい、ぜい弱な部分が生じていないか、24時間監視する取り組みを22日から始めました。 新たな自動検知システムは、JAXA=宇宙航空研究開発機構をはじめとした独立行政法人などにも導入され、ぜい弱な部分が見つかれば、即座にソフトウエアの更新を含めた防御措置を講じるとしています。 河野デジタル大臣は「攻

                政府 サイバー攻撃対策で各府省庁ソフトの24時間監視始める | NHK
              • AIデータセンターの1万5000個のGPUを相互接続する技術をAlibaba Cloudの研究者が発表、NVIDIA技術を捨ててイーサネットを採用

                Alibaba Cloudのエンジニア兼研究者であるEnnan Zhai氏が、LLMトレーニング向けデータセンターのGPUをイーサネットで相互接続する方法に関する研究論文を発表しました。この技術は特に、NVIDIAのGPU相互接続プロトコルであるNVLinkではなくイーサネットを採用している点で斬新とされています。 Alibaba HPN: A Data Center Network for Large Language Model Training (PDFファイル)https://ennanzhai.github.io/pub/sigcomm24-hpn.pdf Alibaba Cloud ditches Nvidia's interconnect in favor of Ethernet — tech giant uses own High Performance Network t

                  AIデータセンターの1万5000個のGPUを相互接続する技術をAlibaba Cloudの研究者が発表、NVIDIA技術を捨ててイーサネットを採用
                • Microsoft、CrowdStrikeブルスク対策に第3の復旧手段を公表 ~USB禁止環境向けの奥の手/ネットワーク経由で起動するPXE復旧オプション

                    Microsoft、CrowdStrikeブルスク対策に第3の復旧手段を公表 ~USB禁止環境向けの奥の手/ネットワーク経由で起動するPXE復旧オプション
                  • CPU性能を100倍にするチップ「PPU」を開発――フィンランドのスタートアップFlow - fabcross for エンジニア

                    フィンランドのスタートアップ企業Flowは、2024年6月11日、あらゆるCPUの性能を100倍に向上させるという、「Parallel Processing Unit(PPU)」アーキテクチャを発表した。同時に、北欧のVCなどからの総額400万ユーロ(約6億9000万円)の調達も公表した。 PPUは、従来のCPUにおける並列処理の問題を解決するもので、あらゆるCPUアーキテクチャ、命令セット、プロセスジオメトリに統合できる。既存のソフトウェアと下位互換性があるため、PPU用に再コンパイルすることで大幅に高速化される。 従来のマルチコアCPUでは、共有メモリの参照処理に起因する実行速度の低下や、コア間通信ネットワークでの遅延の増大などの問題があった。PPUは、メモリにアクセスしながら他のスレッドを実行することで、メモリ参照の遅延を隠す仕組みを持っている。 PPUコアの数、機能ユニットの種類と

                      CPU性能を100倍にするチップ「PPU」を開発――フィンランドのスタートアップFlow - fabcross for エンジニア
                    • Google I/O 2024 注目のフロントエンド技術

                      こんにちは、LINEスキマニのフロントエンド開発担当や、フロントエンド開発に関するイベントの運営をしている板井(@itatchi3_)です。 LINEヤフーでは、社員が海外のカンファレンスや学会に参加することを支援する制度があります。これを通じて、最先端技術の情報収集や現地の温度感の調査を行い、得た知見を会社に持ち帰ることで、全社的な技術力向上に努めています。 この制度を活用し、2024年5月13日と14日にアメリカ・サンフランシスコ州マウンテンビューで実施された「Google I/O 2024」に現地参加してきました。 現地のエンジニアと実際に触れ合った中で、その熱意の高さからも重要であると感じ、さらにLINEヤフーでも導入の検討が進められているフロントエンド技術について解説します。 Built-in AI 兎にも角にもAI一色の「Google I/O 2024」でした。AI関連の発表が

                        Google I/O 2024 注目のフロントエンド技術
                      • ドコモ前田新社長が語る「通信品質」の現状 自ら現場でモニタリング、d払いが使いにくい店舗にも出向く

                        ドコモ前田新社長が語る「通信品質」の現状 自ら現場でモニタリング、d払いが使いにくい店舗にも出向く(1/2 ページ) ITmedia Mobileでは、2024年6月にNTTドコモの社長に就任した前田義晃氏にインタビューを実施。通信品質、金融サービス、料金プラン、端末ビジネスなど、幅広くお話をうかがった。今回はその中から、通信品質対策の現状についてのお話をお届けする。 ドコモは2023年頃から「つながりにくい」「通信速度が遅い」といった状況を改善すべく、300億円を先行投資して、全国2000箇所以上を「点」、鉄道動線を「線」としたエリア対策を強化してきた。2023年12月までに9割以上の対策を終了したが、まだ品質改善は継続している。前田氏は、6月18日の社長就任会見にて、ネットワーク調査機関のOpensignalの調査でドコモが1位になることを目標に掲げた。 では、現状のドコモの通信品質に

                          ドコモ前田新社長が語る「通信品質」の現状 自ら現場でモニタリング、d払いが使いにくい店舗にも出向く
                        • 日本生命に公文、イセトーのランサムウェア攻撃で被害を受けた企業・自治体が増加中

                          BPOサービスを提供しているイセトーが今年5月にランサムウェア攻撃を受けたが、その被害が国内の企業・官公庁に広がっている。同社に業務を委託するため提供していた個人情報が流出の危機にさらされているのだ。 イセトーは5月29日、5月26日に同社の複数のサーバとPCがランサムウェアの被害を受け、データが暗号化されていることを確認したと発表。その後、7月3日、攻撃者グループのリークサイトにおいて公開された情報が、同社のサーバから流出したものであること、流出した情報の中に取引先の顧客の個人情報が含まれていることを確認したが、ダウンロードファイルは消失しており、ダウンロードができない状態となっていることを確認したと発表した。 イセトーがランサムウェア攻撃を受けたことで、同社に業務を委託していた企業のデータも漏出の被害を受けた格好だ。中には、自社が委託していた業者がイセトーにさらに業務を下請けのイセトー

                            日本生命に公文、イセトーのランサムウェア攻撃で被害を受けた企業・自治体が増加中
                          • 徳島県 約20万件の個人情報流出 委託業者がランサムウエア被害 | NHK

                            徳島県が納税通知書の作成などを委託する京都市の会社が「ランサムウエア」と呼ばれる、身代金要求型のコンピューターウイルスの被害を受け、およそ20万件の自動車の納税者の個人情報が流出したことがわかりました。 流出したのは、昨年度の徳島県の自動車税の納税者など、およそ20万件の自動車の納税者の氏名や住所、車のナンバーなどです。 県によりますと、ことし5月、納税通知書の作成などを委託する京都市の会社「イセトー」のパソコンなどが「ランサムウエア」と呼ばれる身代金要求型のコンピューターウイルスに感染し、自動車税を納付する88人の個人情報が流出したおそれがあると連絡を受けました。 その後、確認を続けていたところ1日、新たにおよそ20万件の自動車の納税者の個人情報が流出したと連絡を受けたということです。 県は、会社が個人情報を扱ってはならないネットワークでデータを扱ったり、委託業務が終わったあとも、契約に

                              徳島県 約20万件の個人情報流出 委託業者がランサムウエア被害 | NHK
                            • なぜ多機能な製品は、セキュリティ的に“ダメ”なのか

                              いつまでたってもなくならないVPN機器の脆弱性 その背景にあるもの ここ最近で話題になったインシデントの多くが、VPN機器の脆弱性をきっかけとしていることは、皆さんもご存じのはずです。かつて大きな話題になった病院におけるインシデント群もやはりVPN機器でした。特に大阪急性期医療センターのランサムウェア被害事例はサプライチェーンを通じて、関連会社から侵入を許してしまったというものでした。自社だけでなく関連会社や関連拠点に置かれた機器も、正しく管理しなくてはならないというのが、現状のランサムウェア対策を困難にしています。 かつてネットワークベンダーの間では「UTM」(Unified Threat Management:統合脅威管理)製品が大変なブームになりました。UTMが一段落したかと思えば、次世代UTMというものもプロモーションのキーワードとして多用されてきています。一方、UTMの導入現場で

                                なぜ多機能な製品は、セキュリティ的に“ダメ”なのか
                              • ロシアの諜報機関がTeamViewerのネットワークに侵入

                                リモート接続ソフトウェア「TeamViewer」の社内システムにハッカーが侵入し、後に実行犯がロシアの諜報機関だったことが明らかになりました。TeamViewerは「被害は企業のIT環境内にとどまり、顧客への影響はない」と説明しています。 Statement | Trust Center | TeamViewer https://www.teamviewer.com/en/resources/trust-center/statement/ TeamViewer confirms Russia broke into its corp IT network • The Register https://www.theregister.com/2024/06/28/teamviewer_russia/ 現地時間の2024年6月26日、TeamViewerが自社ウェブサイトで「社内IT環境で異常を

                                  ロシアの諜報機関がTeamViewerのネットワークに侵入
                                • SaaS 向けリレーショナルデータベースのスケーリング (Part 1: 一般的なスケーリングパターン) | Amazon Web Services

                                  Amazon Web Services ブログ SaaS 向けリレーショナルデータベースのスケーリング (Part 1: 一般的なスケーリングパターン) ビジネスが成長するにつれて、SaaS (Software as a Service) プロバイダーが直面する課題の 1 つは、テナントのエクスペリエンスをどのように維持するかです。これには、テナントベースが拡大するにつれて、許容できるパフォーマンスとレスポンスタイムを確保することが含まれます。Amazon Relational Database Service (Amazon RDS) や Amazon Aurora などのリレーショナルデータベースは、一般的に SaaS プロバイダーによって使用されています。ビジネスが成長するにつれて、データベースのスケーリング方法も決定する必要があります。 SaaS ビルダーとしての課題は、SaaS

                                    SaaS 向けリレーショナルデータベースのスケーリング (Part 1: 一般的なスケーリングパターン) | Amazon Web Services
                                  • バーンズ駐中国米大使、中国政府が米中間の人的交流を阻害していると非難 中国は反論 - 黄大仙の blog

                                    ジョン・バーンズ駐中国米大使は、ウォール・ストリート・ジャーナル紙のインタビューで、中国は国内で反米感情を煽ることで、両国間の正常な交流を妨げようとしていると述べました。バーンズ駐中国米大使は、インタビューの中で、中国当局を強く批判し、両国の市民間の交流を妨害し、中国人が北京の米国大使館主催のイベントに参加しないよう脅迫し、自国内で反米感情を煽っていると非難しました。 フランス国営ラジオ放送局RFIの記事より。 中国は米中間の交流を阻害 近年、中国と米国は、貿易からハイテク、台湾問題から人権、南シナ海からロシアのウクライナ侵略戦争まで、さまざまな問題で激しく対立しています。 昨年11月にサンフランシスコで行われた習近平国家主席とジョー・バイデン米大統領との会談後、両首脳は傷ついた関係を修復するため、人と人との交流を強化することで合意しましたが、バーンズ大使は中国政府の言動には一貫性がなく、

                                      バーンズ駐中国米大使、中国政府が米中間の人的交流を阻害していると非難 中国は反論 - 黄大仙の blog
                                    • サンワサプライ、コネクタ不要でLANケーブルを延長できるフィールド中継アダプタ - エルミタージュ秋葉原

                                      サンワサプライ、コネクタ不要でLANケーブルを延長できるフィールド中継アダプタ 2024.07.10 17:11 更新 2024.07.10 配信 カテゴリ6A準拠で10ギガビット対応、結線変更も簡単 サンワサプライ株式会社(本社:岡山市北区)は2024年7月10日、コネクタ不要でLANケーブルを延長できるフィールド中継アダプタ「ADT-EX-6AFSTP」を発表した。市場想定売価は税込2,200円で、7月下旬に発売予定。 2本のLANケーブルを中継して1本の長いLANケーブルとして使用可能にする、カテゴリ6Aに準拠したフィールド中継アダプタ。使わなくなったLANケーブルや、レイアウト変更などにより距離が合わなくなったLANケーブルを再活用することができる。新しいケーブルを購入・特注する必要がなく、コストや手間を省くことができるメリットがある。 モジュラープラグを使用することなく接続できる

                                        サンワサプライ、コネクタ不要でLANケーブルを延長できるフィールド中継アダプタ - エルミタージュ秋葉原
                                      • 飛行機臨時便も焼け石に水 東海道新幹線運転見合わせ、大きな経済的損失 1日36万人利用

                                        東海道新幹線が22日の始発から一部の列車を除いて運転見合わせとなり大きな混乱が発生した。1日36万人(令和4年度)が乗車し、日本の経済や暮らしを支える東西の大動脈が停止したことによる経済的損失は大きい。事故や災害時にバイパスとしての役割を担うリニア中央新幹線の早期開業を求める声も上がる。 東海道新幹線は最高速度285キロメートルで走行し、東京-新大阪間を最短2時間21分で結ぶ。4年度の1年間で1億3100万人と日本の総人口(約1億2000万人)よりも多い数の人を運んだ。 「羽田-大阪(伊丹)の往復する臨時便を2往復分設けたが、予約開始から30分もかからずに満席になった」と全日本空輸の担当者は語る。JR東海によると、東京と大阪を結ぶ新幹線と航空便には10倍を超える輸送能力の差があり、臨時便も焼け石に水だった。 「大都市間の移動にはバイパスが必要だ」と東京都市大学の西山敏樹准教授は指摘する。新

                                          飛行機臨時便も焼け石に水 東海道新幹線運転見合わせ、大きな経済的損失 1日36万人利用
                                        • ブルームバーグ:ファーウェイの代替品を見つけるのは困難、米国防総省は禁止措置の適用除外を求める - 黄大仙の blog

                                          米国防総省はファーウェイの機器を積極的に禁止しているが、世界最大の通信サプライヤーであるファーウェイへの全面的な依存を解除することは困難である、とブルームバーグが報じました。 フランス国営ラジオ放送局RFIの記事より。 国防総省はファーウェイ排除の例外処置要求 2019年の米国国防権限法は、米連邦政府がファーウェイ、ZTE、ハイクビジョンといった中国のテクノロジー企業から機器やサービスを購入することを禁止し、米政府がこれらの企業から機器を購入する請負業者に資金を提供したり、請負契約を結んだりすることを禁じています。 しかし、ブルームバーグは、ファーウェイが全世界の通信機器収益の3分の1を占め、米国防総省のビジネスも行なっていることから、国防総省が免除を求めていると報じている。 ファーウェイの機器は、米国のシステムに「定着」しているため、後任を見つけるのは難しいだろうと言われています。 米国

                                            ブルームバーグ:ファーウェイの代替品を見つけるのは困難、米国防総省は禁止措置の適用除外を求める - 黄大仙の blog
                                          • JAXA | JAXAにおいて発生した不正アクセスによる情報漏洩について

                                            宇宙航空研究開発機構(JAXA)において昨年発生した不正アクセスによる情報漏洩への対応状況について、以下のとおりお知らせいたします。 昨年10月、外部機関からの通報に基づき、JAXAの業務用イントラネットの一部のサーバに対する不正アクセス(以下、「本インシデント」といいます)を認知しました。その後速やかに不正通信先との通信遮断等の初期対応を実施しつつ、専門機関及びセキュリティベンダー等とも連携して調査を行い、事案の解明、対策の策定及び実施に取り組んできました。本インシデントの概要は別紙のとおりですが、その中で、JAXAが管理していた情報の一部(外部機関と業務を共同で実施するにあたっての情報及び個人情報)が漏洩していたことを確認いたしました。 本インシデントで漏洩した情報については、相手方との関係もあることから詳細は差し控えさせていただきますが、情報が漏洩したご本人・関係者の皆様には個別に謝

                                              JAXA | JAXAにおいて発生した不正アクセスによる情報漏洩について
                                            • 「中国式の現代化」三中全会の5000字のコミュニケは中身のない寝そべりのようだ。 - 黄大仙の blog

                                              中国共産党第20期中央委員会第3回全体会議が閉幕し、「改革を全面的に深化させ、中国式の現代化を推進する」という方向性を打ち出したコミュニケが発表されました。 米国に拠点を置き、中国、台湾、香港、マカオの政治、経済、社会、生活、金融などのニュースを世界中の華人向けに発信するメディアの世界新聞網の記事より。 三中全会閉幕 アナリストたちは、コミュニケは曖昧で繰り返しが多く、現在の中国経済の苦境に対する具体的な対応が示されておらず、中国の経済改革時代の終わりを象徴しているのではないかと見ています。 一部の専門家によれば、今回の会議が過去と最も異なる点は、改革開放を推進する中心を「経済建設」から「安全保障建設」に変更したことであり、発展と安全保障の融合が今年の金融管理部門の重要な仕事であるといいます。 『ボイス・オブ・アメリカ』はアナリストの指摘を引用し、5000字に及ぶコミュニケは、三中全会で採

                                                「中国式の現代化」三中全会の5000字のコミュニケは中身のない寝そべりのようだ。 - 黄大仙の blog
                                              • DefenderでもMacを守りたい - ZOZO TECH BLOG

                                                はじめに こんにちは、CISO部の兵藤です。日々ZOZOの安全を守るためSOC業務に取り組んでいます。 本記事ではMicrosoftのDefender for Endpointを用いてAppleのmacOSに対してセキュリティ対策するTipsについて紹介します。 また、CISO部ではその他にもZOZOを守るための取り組みを行っています。詳細については以下の「OpenCTIをSentinelに食わせてみた」をご覧いただければと思います。 techblog.zozo.com 目次 はじめに 目次 背景と概要 前提知識 Microsoft Defender for Endpoint導入方法 macOSとWindowsでのDefender for Endpointの機能差分 macOSへのLive Response機能 Live ResponseのBashスクリプトの登録と実行 スクリプトのTip

                                                  DefenderでもMacを守りたい - ZOZO TECH BLOG
                                                • メルカリとリクルートはタイミーの牙城を崩せない、これだけの理由

                                                  タイミーは2018年の設立から急速に業績を伸ばした企業だ。短期アルバイトを即時にマッチングするという革新的なサービスを提供し、700万人以上のユーザー獲得に成功した。この成功を受けて、メルカリやリクルートといった大企業もスポットワーク市場に参入している。しかし、大企業がタイミーの牙城を崩すのは容易ではない。 タイミーの強みとしてまず、先行者利益が挙げられる。タイミーは「スキマバイト」「スポットバイト」といった言葉がない時から市場に参入し、強固な顧客基盤を築いてきた。既に多くのユーザーから信頼を獲得しており、そのポジションは揺るぎないものとなっている。 一方、大企業の参入にも明確な理由がある。メルカリハロはメルカリの既存の大規模な顧客基盤を活用できる点が強みだ。メルカリの利用者は既にメルカリアプリを使い慣れており、新しいサービスへの移行をスムーズに行えることもあって、サービス開始から3カ月弱

                                                    メルカリとリクルートはタイミーの牙城を崩せない、これだけの理由
                                                  • 近年増加中のDDoS攻撃の一種である「パケットレート攻撃」とは?

                                                    DDoS攻撃は複数のマシンから膨大な量のデータをターゲットに送信し、ウェブサイトやサーバーを処理不能な状態に追い込むサイバー攻撃手法です。そんなDDoS攻撃の多くは、使用可能な帯域幅を枯渇させる「帯域幅消費型」に分類されますが、近年は「パケットレート攻撃」と呼ばれる手法も増えているとして、クラウドコンピューティングサービスを展開するOVHCloudでコンピューターセキュリティインシデント対応チーム長を務めるセバスチャン・メリオ氏が、その手法について解説しています。 The Rise of Packet Rate Attacks: When Core Routers Turn Evil - OVHcloud Blog https://blog.ovhcloud.com/the-rise-of-packet-rate-attacks-when-core-routers-turn-evil/ D

                                                      近年増加中のDDoS攻撃の一種である「パケットレート攻撃」とは?
                                                    • OpenSSHに重大な脅威となる脆弱性「regreSSHion」(CVE-2024-6387)が発覚、ほぼすべてのLinuxシステムに影響

                                                      セキュリティ企業・Qualysの脅威調査ユニット(TRU)の研究者たちが、GNU Cライブラリ(glibc)に依存するLinuxにおけるOpenSSHサーバーの重大なセキュリティ脆弱(ぜいじゃく)性を発見しました。この脆弱性は「regreSSHion」と名付けられ、認証なしのリモートからroot権限で任意コード実行が可能となる重大な脅威です。 regreSSHion: Remote Unauthenticated Code Execution Vulnerability in OpenSSH server | Qualys Security Blog https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vuln

                                                        OpenSSHに重大な脅威となる脆弱性「regreSSHion」(CVE-2024-6387)が発覚、ほぼすべてのLinuxシステムに影響
                                                      • 楽楽精算のインフラチームを紹介します! - RAKUS Developers Blog | ラクス エンジニアブログ

                                                        チームの紹介 チームのミッション チーム体制と役割 チームの文化 取り組み事例 オブジェクトストレージのリプレイス 楽楽精算のインターネット通信で利用される帯域の増加対策 今後の展望 はじめまして。楽楽精算のインフラのマネージャーを務めている永易です。 楽楽精算のインフラチームの組織体系について、現在までと今後についてをお話させていただきます。 チームの紹介 チームのミッション 楽楽精算のインフラを適切なコストで安定させる お客様に楽楽精算を安心して利用していただくために、インフラチームとして安定したサービスの提供を責務としています。 一方、企業として利益を確保する事も必要であり、サービス品質とコスト(売上原価)のバランスを大切にしてます。 チーム体制と役割 現在の楽楽精算インフラメンバーは5人で構成されており、キャリアに合わせてメインの業務を保守運用担当と設計担当に分けています。 具体的

                                                          楽楽精算のインフラチームを紹介します! - RAKUS Developers Blog | ラクス エンジニアブログ
                                                        • 本屋の24時間営業、愛知県豊川市で開始。深夜は完全無人店舗に

                                                          sponsored 中堅・中小企業向けの“優しいIDaaS”で「セキュリティ向上」「管理負担軽減」を両立させよう 増え続けるクラウドアプリとユーザーアカウント管理の悩み、「ID Entrance」で解決! sponsored アスキー編集者が最高の「息抜き」をしてきた 居酒屋さんで飲む「サントリー生ビール」が最高にうまい理由は? sponsored キャンペーン期間は2024年8月26日まで BTO PCが4万円近く安くなることもある!? サイコム夏キャンペーンの必見カスタム構成 sponsored LCDパネル+ARGB LEDファン+冷却性能重視の設計がウリ 猛暑日でも高負荷ゲームをしたいなら高性能の水冷CPUクーラーを選ぼう、「MPG CORELIQUID D360」徹底テスト sponsored X-500(JN-IPS24X500FR-H-C6)をレビュー 500Hzディスプレー

                                                            本屋の24時間営業、愛知県豊川市で開始。深夜は完全無人店舗に
                                                          • 勉強会タダ飯人間問題を暗号通貨とNFTでなんとかしたい - Lambdaカクテル

                                                            ジャストアイデアなのでできるかどうかとかは全然考えていない。思い付いたのでメモという感じ。NFTで金儲けみたいな話では一切ないです。そこ勘違いしないよう。 前提 勉強会でタダ飯を喰らう人間がいて迷惑している、という話がITエンジニアならよく知る話だと思うが、これが最近は大きなメディアにも取り上げられだしたようで、一般の人間の識るところとなりつつある。 さいわいにも自分が運営しているScalaわいわい勉強会にはそういう人間は出ていないように思われる(もしかしたら気付いてないだけかも)が、なんでそういう人間が出現するのかというとタダだからである。 タダだから障壁が低くなり、われわれがコストを負担させられるという構造になっている。 有料化すべし そこで、勉強会は有料にするのが良いのではないか、と思っている。有料といっても数万円取るのではなくて、思い留まるくらいであればよい。3000円とか取るのが

                                                              勉強会タダ飯人間問題を暗号通貨とNFTでなんとかしたい - Lambdaカクテル
                                                            • エアコン・テレビ・照明などの家電をまとめて操作できる「SwitchBot 学習リモコン」&自動化できる「SwitchBot ハブ2」を実際に使ってみたレビュー

                                                              テレビやエアコンのようなリモコンで操作するタイプの家電が増えると、バッテリー切れに備えて大量の乾電池を用意しなければいけなかったり、テーブルの上を占領するリモコンの山を邪魔に感じたりするもの。そんな時に便利なのが、赤外線リモコンで操作するエアコン・テレビ・照明といった家電製品と、SwitchBot製品をひとつのリモコンで管理・操作できる「SwitchBot 学習リモコン」です。さらに、「SwitchBot ハブ2」があれば、赤外線家電をスマートフォンからまとめて操作したり、スマートデバイス化して「28度以上になったらエアコンの冷房をつける」といったオートメーションも実現できるということで、これらをまとめて使ってみました。 Amazon.co.jp: SwitchBot: 学習リモコン https://switchbot.vip/4eHW5CI ◆SwitchBot 学習リモコン Switc

                                                                エアコン・テレビ・照明などの家電をまとめて操作できる「SwitchBot 学習リモコン」&自動化できる「SwitchBot ハブ2」を実際に使ってみたレビュー
                                                              • 【10周年前祝い】歴史・年表でみるAWSサービス(AWS Lambda編) -機能一覧・概要・アップデートのまとめ・入門- - NRIネットコムBlog

                                                                小西秀和です。 「歴史・年表でみるAWS全サービス一覧 -アナウンス日、General Availability(GA)、AWSサービス概要のまとめ-」から始まった、AWSサービスを歴史・年表から機能を洗い出してまとめるシリーズの第8弾です(過去、Amazon S3、AWS Systems Manager、Amazon Route 53、Amazon EventBridge、AWS KMS、Amazon SQSについて書きました)。 今回は2014年11月にアナウンスされたサーバーレスでフルマネージドなコード実行サービスを提供するAWS Lambdaについて歴史年表を作成してみました。 今年2024年11月にはAWS Lambdaがアナウンスから10周年を迎えるということで、かなり早めではありますが前祝いという意味も含めて、この記事を書きました。 今回もAWS Lambdaの誕生から機能追

                                                                  【10周年前祝い】歴史・年表でみるAWSサービス(AWS Lambda編) -機能一覧・概要・アップデートのまとめ・入門- - NRIネットコムBlog
                                                                • Starlinkで10拠点を接続!バッチリ使えます! | IIJ Engineers Blog

                                                                  結構長くゲーム業界に出向していましたが、2022年秋に戻ってきました。ゲーム業界での経験も生かしながらIIJのエンジニアとしてちょっと面白いことを提供できていければいいなぁと思っています。格闘ゲームの世界チャンピオン(Evo2017)になった従兄弟がいますが彼にゲームを教えたのは僕ではありません。マスターリーグ大変そう、あと取締役就任おめでとう! Starlinkが日本に使えるようになって1年半が過ぎました。イベント、山小屋、災害現場、船舶での利用などの事例はプレスリリース含めて色々な場面で見かけるようになってきました。 一方で普通の?利用についてはあまり紹介されていないような印象があり、まだまだ皆さん様子見なのかもしれません。 Starlinkは衛星通信を個人でも利用できる価格帯と使い勝手にまで落とし込んでいて、既存回線のバックアップ用途はもちろんメイン回線としても実用的な性能を提供して

                                                                    Starlinkで10拠点を接続!バッチリ使えます! | IIJ Engineers Blog
                                                                  • 電気代高騰のなか…驚きの“安さ”実現した地域が その理由は?

                                                                    円安などの要因で電気代が高騰する中、ある画期的なシステムで、電気代を安くしている地域があります。一体どういうことなのか、取材しました。(7月13日「サタデーステーション」) ■導入費用はタダ 沖縄本島と台湾のほぼ中間に位置する宮古島。宮古ブルーに包まれる、この南海の楽園で画期的な取り組みが始まっています。 報告・山口豊アナウンサー 「沖縄県宮古島市です。住宅にはこちらのような蓄電池と、多くの建物の屋根に太陽光パネルが取り付けられています。この取り組みは900世帯以上に広がり、電気代の安さと災害への備えを実現しています」。 太陽光パネルと蓄電池を導入した住民 「こんなにもお得になるというのは正直期待もしていなかったし、だから余計にうれしい」 3年前、蓄電池と太陽光パネルを設置した上地さん。家で使う電気の9割ほどを太陽光で賄っています。 太陽光パネルと蓄電池を導入した住民 「(Q.導入にかかっ

                                                                      電気代高騰のなか…驚きの“安さ”実現した地域が その理由は?
                                                                    • 自分たちは「代表されていない」という感覚 - バラバラに、ともに。遠藤まめたのブログ

                                                                      『ゴーイング・メインストリーム 過激主義が主流になる日』を読み終えた。気候変動懐疑論や反ワクチン、白人至上主義などのグループに潜入調査して現場を解き明かしていく作品。 この本では、さまざまな「過激主義」と呼ばれるものの内部に著者が潜入調査し、イベントや集会に参加し、テレグラムでネットワーキングを行っていく。過激主義と便宜上ここでは書いているが、かれらはそのように名指されることは当然不満であろう。 sayusha.com さまざまに示唆に富む本だったので、興味深かった点をいくつかメモしておく。 イデオロギーがぶつかっているのではない こうした過激思想の根幹をなしているのは、何よりもまず、「既得権益層(エスタブリッシュメント)」への根深い不信感である。エリートへの反感と不信がデフォルトになった社会において、ポピュリズムの支持者が抱えているのは私こそが弱者であり、自分たちは「代表されていない」と

                                                                        自分たちは「代表されていない」という感覚 - バラバラに、ともに。遠藤まめたのブログ
                                                                      • ZOZOのSREが行くAWS Summit Japan 2024参加レポート - ZOZO TECH BLOG

                                                                        こんにちは。SRE部プラットフォームSREブロックの高塚です。 6月20日、21日の2日間に渡って幕張メッセで開催されたAWS Summit Japanに、SRE部から10名以上のエンジニアが参加しました。この記事では熱気あふれる会場の様子と面白かったセッションについてご紹介します! AWS Summit Japanとは 会場の様子 セッションレポート おわりに AWS Summit Japanとは www.youtube.com AWS Summit Japanは延べ3万人以上が参加する日本最大の「AWSを学ぶイベント」です。今年は昨年に引き続き幕張メッセで2日間にわたり開催されました。ライブ配信も行われたほか、2024年7月5日まではオンデマンド配信を視聴できます。 aws.amazon.com ちなみに2023年と2019年以前はAWS Summit Tokyo、2020年から202

                                                                          ZOZOのSREが行くAWS Summit Japan 2024参加レポート - ZOZO TECH BLOG
                                                                        • “脱VMware”ではなく“続VMware”を、オラクルがOCI/OCVSで解決策を提案 (1/2)

                                                                          「VMware環境のクラウド移行事例を検索すると、オラクルの事例が最も多くヒットする。ブロードコムによるVMwareの買収前からクラウド移行の案件は増加していたが、2024年2月以降は急増しており、なかでも基幹システムの案件が増えている」(日本オラクル 近藤暁太氏) 日本オラクルは2024年7月9日、Oracle Cloud Infrastructure(OCI)で提供するマネージドVMwareサービス「Oracle Cloud VMware Solution」についての説明会を開催した。OCIを通じて、VMwareユーザーの“脱VMware”ではなく“続VMware”を支援していく姿勢を強調している。 「Oracle Cloud VMware Solution(OCVS)」により、オンプレミスVMware環境からのシームレスなクラウド移行とモダナイズを進められると説明 「VMwareユー

                                                                            “脱VMware”ではなく“続VMware”を、オラクルがOCI/OCVSで解決策を提案 (1/2)
                                                                          • 中国民間ロケット、実験中に手違いで打ち上げ 山中に墜落

                                                                            (CNN) 中国の民間宇宙企業・天兵科技は、地上実験を行っていたロケットが30日に手違いで打ち上げられ、山中に墜落したと発表した。 「天龍3」は試験中、構造的不具合のため第1段が発射台から切り離され、中国中部の鞏義市山腹に墜落した。 同社は「ロケット本体と実験台の接続に構造的不具合があり、第1段ロケットが発射台から切り離された」と説明。「発射後、搭載コンピューターが自動停止し、ロケットは発射台から1.5キロ南西の山中に落下した。ロケット本体は山中に落下して分解した」としている。 この地域の住民はロケット実験の前に避難しており、けが人はなかったとしている。 天兵科技は商用ロケットの先端企業で、液体燃料ロケットを専門としている。 国営メディアによると、同社は2023年4月、中国の民間宇宙企業として初めて、液体燃料ロケット「天龍2」の軌道打ち上げに成功していた。 30日に墜落した天龍3は大型の液

                                                                              中国民間ロケット、実験中に手違いで打ち上げ 山中に墜落
                                                                            • ブルースクリーン同時多発事件、大手パブリッククラウドにも影響 CrowdStrikeが原因と明言

                                                                              7月19日午後2時半ごろにWindows PCでブルースクリーンが多発した件を巡り、大手パブリッククラウドも影響を受けていることが分かった。 AWSでは、午後6時35分時点(日本時間)で、Windows EC2インスタンス(仮想マシン)や仮想デスクトップサービスなどに接続できない問題が発生しているという。原因は米セキュリティ企業CrowdStrikeのアップデートと明言しており、回復手段として再起動や問題を起こしているファイルを置き換える手順を案内している。AWSのサービスとネットワーク自体は正常という。 Microsoft Azureでは、午後6時40分(同)時点で「CrowdStrike Falconエージェントを実行しているWindowsクライアントおよびWindows Serverの仮想マシンに影響する問題が確認された」という。 Google Cloudでは午後6時17分時点で東京

                                                                                ブルースクリーン同時多発事件、大手パブリッククラウドにも影響 CrowdStrikeが原因と明言
                                                                              • 【速報】東京ガスが子会社への不正アクセスにより個人情報など約416万人分が流出の可能性と発表 |FNNプライムオンライン

                                                                                東京ガスは先ほど東京ガス子会社のネットワークへの不正アクセスにより、業務上必要な情報として業務委託先から提供を受けている一般消費者の方の個人情報、氏名・住所、連絡先など約416万人分が流出した可能性があるとして謝罪した。 東京ガスによると、子会社の東京ガスエンジニアリングソリューションズ株式会社(以下TGES)のネットワークに不正アクセスがあり、TGESのサーバーおよび東京ガスの法人事業分野のサーバーに保管されている顧客等に関する情報について、流出の可能性があることが7月9日に判明したという。 流出の可能性のある個人情報は「業務上必要な情報として業務委託元から提供を受けている一般消費者の方の個人情報」約416万人分で、含まれるのは氏名、住所、連絡先などで、金融機関口座情報やクレジットカード情報は含まれないとしている。 さらに、「これまで取引のある法人等に所属する方の個人情報」の氏名、メール

                                                                                  【速報】東京ガスが子会社への不正アクセスにより個人情報など約416万人分が流出の可能性と発表 |FNNプライムオンライン
                                                                                • KADOKAWAがランサムウェアグループの「犯行リスト」に入った──複数の海外セキュリティ企業が報告

                                                                                  「KADOKAWAが、ランサムウェアグループ・Black Suitの犯行リストに入った」──日本時間の6月27日夜、ダークウェブのトラッキングサービスを提供する複数の海外セキュリティ企業が報告した。 同グループが掲示したとされる文書には、約1カ月前にKADOKAWAのネットワークにアクセスし、ドワンゴやニコニコを含むネットワークを暗号化したこと、その上で約1.5TBのデータをダウンロードし、KADOKAWAと身代金に関する交渉をしているなどと書かれていた。 ダウンロードしたデータには、従業員の個人情報や機密書類、ユーザーデータなどが含まれ、今週中にKADOKAWAと合意できなければ、7月1日にデータを公開するとしている。文書の真偽は不明。 KADOKAWAは、8日にランサムウェアを含むサイバー攻撃を受けたことは公表しているが、犯人とのやり取りなどについては明らかにしていない。27日には、シ

                                                                                    KADOKAWAがランサムウェアグループの「犯行リスト」に入った──複数の海外セキュリティ企業が報告